在写驱动搜索内核模块内存时,你是不是也经常会遇到BSOD? 原因是内核模块INIT节调用完成后就取消了映射。 解决这个问题鄙人的方法是, 自己来映射该内核模块文件内存进行内存操作。 我们使用ZwQuerySystemInformation遍历枚举模块, 得到模块名后使用ZwMapViewOfSection映射内存。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课